自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(54)
  • 资源 (6)
  • 问答 (1)
  • 收藏
  • 关注

原创 【JavaScript 逆向】抖店滑块逆向分析

captchaBody 参数逆向分析

2023-04-26 10:06:18 6116 6

原创 【JavaScript 逆向】X-Bogus 参数逆向分析

X-Bogus 参数逆向分析,插桩及跟栈思路

2023-04-05 18:01:08 7366 6

原创 【JavaScript 逆向】数美滑块逆向分析

最新数美滑块逆向分析,魔改 DES、base64 加密

2023-03-26 12:04:33 4913

原创 【JavaScript 逆向】网易易盾滑块逆向分析

易盾滑块 fp、data、acToken、b、d、cb 逆向分析,补环境及相关细节研究

2023-03-13 22:31:08 9688 18

原创 【JavaScript 逆向】百度旋转验证码逆向分析

爱企查、百度搜索资源平台、百度搜索等站点百度旋转验证码逆向研究

2023-03-12 23:43:22 6665 20

原创 【JavaScript 逆向】安居客滑块逆向分析

Block Cipher:块加密,又被称为分组加密或分块加密,是对称加密的一种常见形式,如 DES、AES,基本思路是将明文分成多个等长的块( block ),然后用相同的一个密钥,对每个块进行加密,得到密文块。

2023-02-11 15:48:16 4864

原创 【JavaScript 逆向】极验三代无感验证码逆向分析

极验三代无感验证码两个 w 参数逆向分析,新年快乐~

2023-01-05 22:38:44 5762 7

原创 【JavaScript 逆向】极验四代无感验证码逆向分析

极验四代无感验证码逆向分析,e 中每天变化的键值对分析

2022-12-04 17:09:09 5816 1

原创 【JavaScript 逆向】极验四代滑块验证码逆向分析

极验四代滑块验证码 w 参数逆向

2022-11-30 22:59:57 8320 12

原创 【JavaScript 逆向】极验三代滑块验证码逆向分析

极验滑块验证码底图还原及 w 参数逆向

2022-11-30 22:59:21 7640 20

原创 【JavaScript 逆向】拼多多 anti_content 参数逆向解析

拼多多 anti_content 参数逆向解析,补环境

2022-10-29 18:36:25 8883 24

原创 补环境:vm2 transformer.js 源码分析

throw makeNiceSyntaxError('Use of internal vm2 state variable', code, filename, internStateValiable.start,SyntaxError: Use of internal vm2 state variable

2022-10-27 21:36:24 3643

原创 【JavaScript 逆向】知乎 jsvmp,x-zse-96 参数 3.0 分析

知乎 jsvmp,x-zse-96 参数分析,及补环境的一些思路

2022-10-24 15:53:38 6172 5

原创 nodejs 版本管理工具 nvmw

nodejs 版本管理工具 nvmw 的安装及配置,node 版本切换及安装删除,execjs 库只支持 nodejs 14.0.0 以上的版本,win7 最高只支持 node 13.14.0 版本

2022-10-12 10:36:16 5291 1

原创 【JavaScript 逆向】猿人学 web 第十八题:jsvmp,洞察先机

猿人学练习平台 web 比赛第十八题:jsvmp,hook,插桩,AES 加密

2022-09-21 15:46:36 3121 1

原创 【JavaScript 逆向】猿人学 web 第二题:动态 cookie

猿人学练习平台 web 比赛第二题:js 混淆,动态 cookie,OB 混淆,扣代码补环境

2022-09-14 17:10:57 3756 8

原创 【JavaScript 逆向】猿人学 web 第七题:动态字体,随风漂移

猿人学练习平台 web 比赛第七题:动态字体,随风漂移,css 字体反爬,动态文件、动态坐标、动态编码、微变字形

2022-09-07 11:26:45 2799

原创 【JavaScript 逆向】猿人学 web 第二十题:新年挑战

猿人学练习平台 web 比赛第二十题:新年挑战,wasm、MD5 加密

2022-09-03 18:41:50 2762

原创 【JavaScript 逆向】猿人学 web 第五题:乱码增强

猿人学练习平台 web 比赛第五题:乱码增强,OB 混淆、AES 加密

2022-09-01 16:50:18 2771 3

原创 【JavaScript 逆向】猿人学 web 第六题:回溯

猿人学练习平台 web 比赛第六题:回溯,RSA 加密,AAEncode、JSFuck 混淆

2022-08-31 10:53:20 1902 2

原创 【JavaScript 逆向】Protobuf 协议之万方数据平台正逆分析

Protobuf 序列化协议正向与反向解析,万方数据平台检索内容提取

2022-08-27 17:55:29 5067 1

原创 Scrapy 2.6.2 代理设置,Proxy-Authorization 安全漏洞修复

最新版 Scrapy 2.6.2 代理设置

2022-08-24 18:38:37 4066 2

原创 【JavaScript 逆向】webpack 之某妹游戏登录逆向

RSA 加密逆向,及 webpack 改写

2022-08-13 18:22:38 3665 6

原创 【JavaScript 逆向】521 加速乐多层响应 Cookie 逆向

AAEncode混淆、OB 混淆、加速乐、JS 文件替换、逆向

2022-07-30 15:01:32 3457 7

原创 【JavaScript 逆向】某升学助考网登录参数逆向,Hook + 跟栈

使用 Hook 注入及直接跟栈方式实现对某升学助考网登录加密参数的逆向

2022-07-20 14:42:11 2874 2

原创 使用 Fiddler Hook 报错:502 Fiddler - Connection Failed

使用 Fiddler 插件进行 Hook 操作报错:502 Fiddler - Connection Failed

2022-07-19 17:40:49 5179

原创 【JavaScript 逆向】最新某米商城登录逆向,user,hash 参数解密

某米商城最新加密参数 user 的逆向分析

2022-07-16 11:44:23 2424 14

原创 【JavaScript 逆向】某道翻译接口逆向

现在一些网站对 JavaScript 代码采取了一定的保护措施,比如变量名混淆、执行逻辑混淆、反调试、核心逻辑加密等,有的还对数据接口进行了加密,这次的案例就是对一种 MD5 加密方式的破解。 MD5 对数据进行有损压缩,结果不可逆无法还原,不能算为加密算法,是摘要算法,不论数据有多长,都会生成固定的 128 位的散列值,但是可以检测数据是否被篡改,因为只要改动了任何一个 bit 的数据,摘要结果都会不一样。网址:aHR0cHM6Ly9mYW55aS55b3VkYW8uY29tLw==翻译接口

2022-07-13 09:57:44 2233

原创 模拟器桥接模式下 WLAN 无法连接及安卓 7.0+ 无法抓包 HTTPS 的解决

模拟器在桥接模式下 WLAN 无法连接及安卓 7.0+ 无法抓包 HTTPS 的原因及解决办法

2022-06-05 14:25:44 1663

原创 selenium+aiohttp+aiofiles+ffmpeg → m3u8

获取 m3u8 文件加载视频,并解决 ts 文件被混淆为图片,导致无法用 ffmpeg 进行拼接合成的问题~

2022-05-21 16:18:56 2629

原创 Scrapy + Matplotlib 获取 Ajax 加载球员场均数据并存入数据库数据分析

Scrapy 框架的基本原理及使用,爬取 ajax 动态加载 NBA 中文网球员季后赛场均数据存入 json 文件及 MongoDB 数据库,Scrapyd 管理与部署的方法

2022-05-04 23:33:01 2655

原创 【JavaScript 逆向】AST 技术反混淆

JavaScript 常见混淆技术类型,及如何使用 AST 技术反混淆,通过 javascript-obfuscator 库混淆 JavaScript 代码

2022-04-24 15:26:38 10972

原创 Sorry, name can only contain URL-friendly characters and name can no longer contain capital letters.

npm should be run outside of the node repl, in your normal shell

2022-04-19 17:06:57 12190

原创 【JavaScript 逆向】Hook → Tampermonkey 案例分析

JavaScript 逆向中 Hook 技术的讲解,浏览器插件 Tempermonkey 的安装使用,基本案例分析

2022-04-17 16:51:40 3475 1

原创 httpx 与 异步

HTTPX 是新一代的 python 解析库,它是一个功能齐全的 HTTP 客户端,用于Python 3,较requests(只能发送同步请求)和 aiohttp(只能发送异步请求)不同的是,它同时提供同步和异步 API,有些网站强制使用 HTTP / 2.0 协议访问,urllib 和 requests 是无法爬取数据的,它们只支持HTTP / 1.1,而 HTTPX 则全部支持。

2022-04-06 17:26:19 4633

原创 TypeError: ‘Collection‘ object is not callable. If you meant to call the ‘insert‘ method on a ......

TypeError: 'Collection' object is not callable. If you meant to call the 'insert' method on a 'Collection' object it is failing because no such method exists.

2022-03-26 13:11:30 9013 3

原创 回调函数的概念

对回调函数的总结归纳

2022-03-20 16:39:26 1663

原创 pyspider 框架的基本使用

pyspider 是由国人 binux 编写的强大的网络爬虫系统,pyspider 带有强大的 WebUI、脚本编辑器、任务监控器、项目管理器以及结果处理器,它支持多种数据库后端、多种消息队列、JavaScript 渲染页面的爬取,使用起来很方便。

2022-03-19 16:59:37 5960

原创 self.__class__.__name__

包含 if __name__ == '__main__' 原理

2022-03-19 12:08:28 2239

原创 Python 内置函数 staticmethod 和 classmethod

前言一般的实例化方法,必须实例化类之后才能被调用,Python 不会自动为第一个参数 self 绑定调用者,因此实例方法的调用者是类本身,而不是对象,需要传入参数值,如下代码没有传入参数值则会报错:TypeError: func1() missing 1 required positional argument: 'self':class Y(object): def func1(self): print("func1")Y.func1()# Y.f...

2022-03-15 15:44:57 1723

Fiddler 编程猫专用插件

Fiddler 编程猫专用插件,便于各种 hook 注入、JS 调试、数据解码等操作

2022-08-31

uiautomatorviewer ------ xpath 版

介绍: uiautomatorviewer 的增强版,能定位控件 xpath 路径,便于后续项目使用 用法: 将压缩包中的 jar 包替换掉原 uiautomatorviewer 的 jar 包,原 jar 包一般在 sdk\tools\lib 中,注意:jar 包名称需更改为原 jar 包名称,否则会导致 uiautomatorviewer 无法打开

2022-06-06

Xposed.apk + VirtualXposed.apk(Xposed 虚拟环境) + JustTrustMe.apk

SSL Pinning 是一种防止中间人攻击(MITM)的技术,主要机制是在客户端发起请求,收到服务器发来的证书进行校验,判断证书是否开启了代理,如果开启了代理,APP 中的数据流量就不会通过代理端口,我们就抓取不到数据包了,例如 Fiddler 就是一种中间人攻击代理,抓包后只能看到一堆 Tunnel to 443,突破 SSL Pinning 可以用到 Xposed 框架和 JustTrustMe。

2022-06-05

fiddlercertmaker.exe

fiddler 信任证书获取工具

2022-06-02

Github Python ProxyPool(代理池)

简易高效的代理池,提供如下功能: 1. 定时抓取免费代理网站,简易可扩展 2. 使用 Redis 对代理进行存储并对代理可用性进行排序 3. 定时测试和筛选,剔除不可用代理,留下可用代理 4. 提供代理 API,随机取用测试通过的可用代理 运行方式: 1. Docker 2. Python+Redis Github 链接:https://github.com/Python3WebSpider/ProxyPool 详情阅读:README.md,使用方法及相关信息讲解

2022-04-14

Github Python AccountPool(账号池)

简易高效的账号池,提供如下功能: 1. 定时模拟登录账号,将 Cookies 或 JWT 等信息存储到 Redis 数据库 2. 定时测试,剔除不可用 Cookies 或 JWT 3. 提供 API,随机取用测试通过的可用 Cookies 或 JWT 运行方式: 1. Docker 2. Python+Redis Github 链接:https://github.com/Python3WebSpider/AccountPool 详情阅读:README.md,使用方法及相关信息讲解

2022-04-14

GitHub Python IP代理池

ip代理池,使用步骤于python编辑器中查看 README.md,需要安装 requirements.txt 依赖包集合,及其他所需库

2022-01-05

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除